CRITICAL🇬🇧 English

CVE-2021-24507

SQL Injection w pluginie Astra Pro Addon dla WordPress (przed 3.5.2)

CVSS 9.8v3.1pub. 2021-08-09upd. 2024-11-21

Plugin Astra Pro Addon dla WordPress w wersjach przed 3.5.2 zawiera podatność SQL Injection dostępną dla nieuwierzytelnionych użytkowników. Krytyczny charakter podatności wynika z braku konieczności posiadania jakichkolwiek uprawnień do jej wykorzystania.

Pokaż oryginał (EN)

The Astra Pro Addon WordPress plugin before 3.5.2 did not properly sanitise or escape some of the POST parameters from the astra_pagination_infinite and astra_shop_pagination_infinite AJAX action (available to both unauthenticated and authenticated user) before using them in SQL statement, leading to an SQL Injection issues

🤖 Analiza AI
Jak działa

Plugin nie sanityzuje ani nie eskejpuje poprawnie niektórych parametrów POST przesyłanych do akcji AJAX: astra_pagination_infinite oraz astra_shop_pagination_infinite. Obie akcje są dostępne zarówno dla użytkowników niezalogowanych, jak i zalogowanych. Nieodpowiednio przetworzone parametry są następnie bezpośrednio przekazywane do zapytań SQL, co umożliwia wstrzyknięcie złośliwego kodu SQL (SQL Injection).

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do bazy danych, odczytać, zmodyfikować lub usunąć przechowywane dane, w tym dane wrażliwe użytkowników i konfigurację serwisu WordPress. W połączeniu z innymi technikami możliwe jest również przejęcie pełnej kontroli nad aplikacją.

Mitygacja

Należy zaktualizować plugin Astra Pro Addon do wersji 3.5.2 lub nowszej, w której problem został usunięty. Szczegółowy changelog dostępny jest na stronie producenta: https://wpastra.com/changelog/astra-pro-addon/

Kogo dotyczy

Plugin Astra Pro Addon dla WordPress w wersjach przed 3.5.2 (Brainstormforce Astra)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Brainstormforce Astra

    APP
    Brainstormforce
    < 3.5.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2023-49830CRITICAL9.9PL ✓ten sam produkt

RCE w Astra Pro – code injection dostępny dla zalogowanych użytkowników

CVE-2023-44148MEDIUM5.4ten sam produkt

Missing Authorization vulnerability in Brainstorm Force Astra Bulk Edit.This issue affects Astra Bulk Edit: fr...

CVE-2025-6691HIGH8.1ten sam vendor

The SureForms – Drag and Drop Form Builder for WordPress plugin for WordPress is vulnerable to arbitrary file ...

CVE-2025-6742HIGH7.5ten sam vendor

The SureForms – Drag and Drop Form Builder for WordPress plugin for WordPress is vulnerable to PHP Object Inje...

CVE-2024-37455HIGH8.8ten sam vendor

Improper Privilege Management vulnerability in Brainstorm Force Ultimate Addons for Elementor allows Privilege...